{"id":17976,"date":"2026-05-22T06:56:27","date_gmt":"2026-05-22T10:56:27","guid":{"rendered":"https:\/\/portal.com.do\/aplicaciones-falsas-prometian-acceso-al-historial-de-llamadas-de-cualquier-numero\/"},"modified":"2026-05-22T06:56:27","modified_gmt":"2026-05-22T10:56:27","slug":"aplicaciones-falsas-prometian-acceso-al-historial-de-llamadas-de-cualquier-numero-2","status":"publish","type":"post","link":"https:\/\/mundoalvivo.com\/?p=17976","title":{"rendered":"Aplicaciones falsas promet\u00edan acceso al historial de llamadas de cualquier n\u00famero"},"content":{"rendered":"<p style=\"text-align: justify;\">Un grupo de aplicaciones disponibles en Google Play ofrec\u00eda supuestas herramientas para acceder a historiales de llamadas, SMS y registros de WhatsApp de cualquier n\u00famero telef\u00f3nico. El esquema fraudulento logr\u00f3 acumular m\u00e1s de 7,3 millones de descargas y fue utilizado para enga\u00f1ar y estafar a los usuarios.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Centroam\u00e9rica, 19 de mayo de 2026. Hoy en d\u00eda pareciera haber aplicaciones para todo; sin embargo, ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, advierte que consultar los registros de llamadas de cualquier n\u00famero telef\u00f3nico no es una de ellas. As\u00ed lo comprobaron miles de usuarios de Android tras pagar suscripciones en plataformas que promet\u00edan este servicio de forma enga\u00f1osa.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Una reciente investigaci\u00f3n de la firma de ciberseguridad identific\u00f3 28 aplicaciones fraudulentas que aseguraban ofrecer acceso a historiales de llamadas, registros de SMS e incluso logs de WhatsApp. Estas apps, disponibles en la tienda Google Play, superaron de forma acumulada los 7.3 millones de descargas.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Los expertos de la compa\u00f1\u00eda denominaron a esta amenaza CallPhantom, en alusi\u00f3n a que la funcionalidad que ofrecen es inexistente. Para desbloquear las supuestas funciones, las plataformas solicitaban un pago; sin embargo, lo \u00fanico que el usuario obten\u00eda a cambio eran datos falsos generados aleatoriamente. Como socios de la App Defense Alliance, los investigadores reportaron el conjunto completo de hallazgos a Google el 16 de diciembre de 2025, logrando que todas las aplicaciones fueran eliminadas definitivamente de la tienda.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">El an\u00e1lisis inicial comenz\u00f3 tras examinar la aplicaci\u00f3n Call History of Any Number. Dicha herramienta afirmaba que pod\u00eda recuperar el historial de cualquier n\u00famero proporcionado por el usuario y era publicada bajo el nombre de desarrollador \u00abIndian gov.in\u00bb, a pesar de no tener ninguna asociaci\u00f3n real con el gobierno de la India.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">El equipo t\u00e9cnico demostr\u00f3 que los datos proporcionados por esta app eran completamente fabricados: el sistema generaba n\u00fameros de tel\u00e9fono aleatorios y los combinaba con nombres, horarios y duraciones predefinidas que estaban incorporadas directamente en su c\u00f3digo fuente. Esta informaci\u00f3n falsa se presentaba a las v\u00edctimas \u00fanicamente despu\u00e9s de que realizaran el pago. Incluso, una captura de pantalla de estos datos fabricados se inclu\u00eda en la ficha de la aplicaci\u00f3n en Google Play como una supuesta demostraci\u00f3n de su funcionalidad.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Con este tipo de alertas, la compa\u00f1\u00eda de ciberseguridad reafirma la importancia de desconfiar de soluciones milagrosas en las tiendas de aplicaciones y verificar siempre la reputaci\u00f3n de los desarrolladores antes de comprometer datos financieros.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">A pesar de las diferencias visuales, el prop\u00f3sito de las aplicaciones es id\u00e9ntico: generar datos de comunicaciones falsos y cobrar a las v\u00edctimas por el acceso. La tabla de la secci\u00f3n aplicaciones CallPhantom analizadas enumera cada aplicaci\u00f3n junto con sus detalles clave, incluido el n\u00famero de descargas.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">Las aplicaciones CallPhantom identificadas estaban dirigidas principalmente a usuarios de Android en India y en la regi\u00f3n m\u00e1s amplia de Asia\u2011Pac\u00edfico. Muchas de estas apps inclu\u00edan preseleccionado el c\u00f3digo de pa\u00eds +91 de India y admit\u00edan UPI, un sistema de pagos utilizado principalmente en ese pa\u00eds. Las aplicaciones acumulaban numerosas rese\u00f1as negativas, en las que las v\u00edctimas reportaban haber sido estafadas y no haber recibido nunca los datos prometidos.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">\u201cNo est\u00e1 claro c\u00f3mo se distribuyeron o promocionaron las aplicaciones. Presumiblemente, al aparentar ofrecer acceso a informaci\u00f3n privada, los estafadores lograron aprovechar la curiosidad de los usuarios. Combinado con algunas rese\u00f1as positivas (falsas), pudo haber parecido una oferta atractiva\u201d, comentan desde el equipo de investigaci\u00f3n de ESET.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">En las aplicaciones de CallPhantom analizadas se observaron tres m\u00e9todos de pago diferentes, de los cuales dos infringen la pol\u00edtica de pagos de Google Play. En primer lugar, algunas aplicaciones utilizaban suscripciones a trav\u00e9s del sistema oficial de facturaci\u00f3n de Google Play. Este es el mecanismo exigido para las apps que ofrecen compras dentro de la aplicaci\u00f3n, dichas compras est\u00e1n cubiertas por la protecci\u00f3n de reembolso de Google.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">En segundo lugar, algunas aplicaciones recurr\u00edan a pagos mediante aplicaciones de terceros compatibles con UPI. En estos casos, las apps CallPhantom inclu\u00edan URLs codificadas directamente o las obten\u00edan din\u00e1micamente desde una base de datos en tiempo real de Firebase, lo que permit\u00eda al operador cambiar la cuenta receptora de los pagos en cualquier momento.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">En tercer lugar, en algunos casos se inclu\u00edan directamente formularios de pago con tarjeta dentro de las propias aplicaciones CallPhantom.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\">\u201cNuestro an\u00e1lisis revel\u00f3 que los \u201cresultados\u201d mostrados a las v\u00edctimas son completamente fabricados, y que a menudo utilizan n\u00fameros indios codificados directamente, nombres predefinidos y marcas de tiempo generadas, presentadas como si fueran datos reales de comunicaciones. Los usuarios que se suscribieron a trav\u00e9s del sistema oficial de facturaci\u00f3n de Google Play pueden ser elegibles para reembolsos conforme a las pol\u00edticas de reembolso de Google. Las compras realizadas mediante aplicaciones de pago de terceros o a trav\u00e9s del ingreso directo de datos de tarjetas no pueden ser reembolsadas por Google, lo que deja a los usuarios dependientes de proveedores de pago externos o de los desarrolladores de las aplicaciones\u201d, concluye el equipo de ESET.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de aplicaciones disponibles en Google Play ofrec\u00eda supuestas herramientas para acceder a historiales de llamadas, SMS<\/p>\n","protected":false},"author":1,"featured_media":17975,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[29],"tags":[],"class_list":["post-17976","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia-2"],"featured_image_urls":{"full":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/648df7745477347654285446456rt.jpg",1200,675,false],"thumbnail":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/648df7745477347654285446456rt-150x150.jpg",150,150,true],"medium":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/648df7745477347654285446456rt-300x169.jpg",300,169,true],"medium_large":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/648df7745477347654285446456rt-768x432.jpg",640,360,true],"large":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/648df7745477347654285446456rt-1024x576.jpg",640,360,true],"1536x1536":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/648df7745477347654285446456rt.jpg",1200,675,false],"2048x2048":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/648df7745477347654285446456rt.jpg",1200,675,false],"reviewnews-large":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/648df7745477347654285446456rt-825x575.jpg",825,575,true],"reviewnews-medium":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/06\/648df7745477347654285446456rt-590x410.jpg",590,410,true]},"author_info":{"info":["admin"]},"category_info":"<a href=\"https:\/\/mundoalvivo.com\/?cat=29\" rel=\"category\">Tecnolog\u00eda<\/a>","tag_info":"Tecnolog\u00eda","comment_count":"0","_links":{"self":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/posts\/17976","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=17976"}],"version-history":[{"count":0,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/posts\/17976\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/media\/17975"}],"wp:attachment":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=17976"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=17976"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=17976"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}